伺服器資料恢復—IBM儲存raid5陣列崩潰後的OCFS2檔案系統資料恢復案例

北亞資料恢復發表於2023-11-20

伺服器資料恢復環境:

IBM某型號儲存,6塊sas硬碟組建一組raid5,劃分一個lun分配給Linux伺服器並格式化為OCFS2檔案系統,共享給虛擬化使用,存放的資料包括24臺liunx和windows虛擬機器、壓縮包檔案和配置檔案。


伺服器故障:

raid5陣列中成員盤壞了多塊,陣列失效,資料丟失。 


伺服器資料恢復過程:

1、將故障伺服器中所有磁碟編號後取出,由硬體工程師檢測硬體故障情況,發現有4塊盤存在壞道。將完好的磁碟以只讀方式做扇區級別的映象備份,針對有壞道的磁碟使用專門工具處理後做映象。所有磁碟做完映象後,按照編號將磁碟還原到原伺服器中,後續的資料分析和資料恢復操作都基於映象檔案進行,避免對原始磁碟資料造成二次破壞。

2、基於映象檔案,北亞企安資料恢復工程師根據該型號儲存演算法和OCFS2檔案系統底層結構分析raid5結構。根據分析獲取到的raid5相關資訊重組raid5陣列。

3、分析資料LUN在raid中的分佈情況,校驗LUN的完整性及正確性。北亞企安資料恢復工程師編寫掃描程式對lun進行掃描,讀取ocfs2檔案系統的節點,目錄資訊,並把掃描到的所有資訊插入資料庫。

4、LUN生成完成後開始解析OCFS2檔案系統。根據解析出來的OCFS2檔案系統結構,北亞企安資料恢復工程師編寫相應的程式提取資料。

超級塊截圖:

目錄節點截圖:

指標節點截圖:

資料庫資訊截圖:

5、提取完資料後,工程師和使用者方對恢復出來的資料進行多方面的檢測,經過檢測確認24臺虛擬機器可以全部啟動,虛擬機器裡業務應用也可以正常啟動。本次資料恢復工作完成。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31380569/viewspace-2996192/,如需轉載,請註明出處,否則將追究法律責任。

相關文章